Google 於 10 月 20 日 發現
惡意程式可經由 Adobe Flash 的一個漏洞,引發 Windows 另一個更為嚴重的軟體漏洞
此漏洞是存在於Windows核心的本機權限升級漏洞
只要透過設定程式畫面視窗屬性的 win32k.sys 系統函式呼叫 NtSetWindowLongPtr()
將視窗樣式參數 GWL_STYLE 的數值設為 WS_CHILD(子視窗樣式)
取得子視窗ID時,就會一併觸發這個漏洞
簡單來說,就是惡意程式可以在設定應用程式視窗樣式時,暗中調高惡意程式的權限,繞過安全沙盒防護執行
(我知道大家看不懂...所以我更簡單的來說就是惡意程式可以通過這漏洞控制你的電腦
Google 方主張~因已發現有使用者遭此途徑攻擊